Pular para o conteúdo principal
Didit levanta US$ 7,5 milhões para construir a infraestrutura para identidade e fraude
Didit
Voltar para o blog
Blog · 6 de outubro de 2026

eID estoniano para empresas: Smart-ID, Mobile-ID e cartão de identidade

O eID estoniano para empresas: Smart-ID, Mobile-ID e o cartão de identidade comparados, as regras de PLD e de apostas, o que o usuário vê, rotas por setor e a alternativa para quem não tem eID estoniano.

Por DiditAtualizado
eid-verification-estonia-cover.png

Em resumo

A eID estoniana existe em três formas: Smart-ID (797,395 usuários na Estônia em 5 de outubro de 2026), o cartão de identidade (cerca de 1.2 milhão de cartões válidos em julho de 2026) e Mobile-ID (219,000 pessoas em julho de 2026, segundo a contagem da RIA).[2][3] Uma empresa deve aceitar primeiro o Smart-ID, depois o Mobile-ID, e manter uma via documental para todos os demais.

  • O cartão de identidade e o Mobile-ID fazem parte do sistema de eID da Estônia notificado à UE com nível elevado. O Smart-ID não é notificado, mas tem classificação "alto" no âmbito nacional.[1][2]
  • A lei de prevenção à lavagem de dinheiro aceita uma eID notificada ou um serviço de confiança qualificado para a diligência devida remota.[7]
  • Empresas privadas podem usar o TARA, o gateway estatal de login, apenas com seus escopos eIDAS transfronteiriços (Bélgica, Portugal e Suécia em produção).[6]

Última revisão: 5 de outubro de 2026 · Não constitui aconselhamento jurídico

A Estônia oferece três formas de identidade eletrônica (eID). O cartão de identidade com chip é, nas palavras da RIA, o "documento principal que contém a identidade eletrônica, obrigatório segundo a lei". O Smart-ID é um aplicativo para celular, e o Mobile-ID guarda as chaves em um cartão SIM especial.[2]

Todas as eIDs estonianas em um relance

O sistema de eID da Estônia, notificado à UE em 7 de novembro de 2018, abrange o cartão de identidade, o cartão de autorização de residência, o Digi-ID, o Digi-ID do e-residente, o Mobile-ID e o cartão diplomático, todos com nível de garantia (LoA) elevado.[1] O Smart-ID fica fora desse sistema. A Autoridade do Sistema de Informação (RIA) o classifica como "alto" para pessoas com código pessoal estoniano.[2]

eIDOperadorUsuáriosCredencialNível e status na UEDados que a empresa recebeAcesso do setor privadoStatus na Didit
Smart-IDSK ID Solutions, uma empresa privada[9]797,395 na Estônia (5 de outubro de 2026)[3]Aplicativo para celular com PIN1 e PIN2, certificados qualificados[2]"Alto" no âmbito nacional; Não notificado à UE[1][2]Nomes, código pessoal, data de nascimento[6]Contrato com a SK ID Solutions ou com um intermediário[16]Disponível
Mobile-IDCom respaldo do Estado; SIM da Telia, Elisa ou Tele2[4][5]219,000 (RIA, julho de 2026); mais de 220,000 segundo o id.ee, 6 de agosto de 2026[2][4]Chaves em um cartão SIM especial[2]Elevado, notificado à UE desde 7 de novembro de 2018[1]Nomes, código pessoal, data de nascimento, número de telefone verificado[6]API do serviço Mobile-ID ou um intermediário[16]Disponível
Cartão de identidade, cartão de residência, Digi-IDConselho de Polícia e Guarda de Fronteiras; a RIA define os requisitos[2]Cerca de 1.2 milhão de cartões de identidade válidos (julho de 2026)[2]Cartão com chip, com PIN1 e PIN2[2]Elevado, notificado à UE desde 7 de novembro de 2018[1]Nomes, código pessoal, data de nascimento, e-mail eesti.ee opcional[6]Não pelo TARA; integração direta com o cartão ou um intermediário[6]Em breve
Digi-ID de e-residenteConselho de Polícia e Guarda de Fronteiras[2]13,828 novos e-residentes em 2025 (não o total de titulares)[17]Cartão com chip[2]Elevado, notificado à UE[1]Nomes e código pessoal; é necessário um segundo documento para a diligência devida remota[7]Igual ao cartão de identidadeEm breve
Carteira europeia de identidade digital (EUDI Wallet) da EstôniaNão anunciado na nossa pesquisaNão lançada (5 de outubro de 2026)Ainda não definidoDeve ser elevado nos termos do eIDAS 2[19]Dados de identificação pessoal[19]Registro como parte utilizadora[19]Em breve

A última coluna indica o status da própria Didit para cada eID.

Observação

O TARA, serviço estatal de login da RIA, aceita o cartão de identidade, o Smart-ID, o Mobile-ID e as eIDs da UE, mas os clientes do setor privado só podem usar seus escopos transfronteiriços eIDAS, não as eIDs nacionais.[6] Para logins nacionais, eles se conectam a cada eID diretamente ou por meio de um intermediário.

A linha do tempo do eID estoniano: de 2018 a 2027

  1. 7 de novembro de 2018NotificaçãoCartão de identidade, Digi-ID e Mobile-ID entram na lista da UE com nível de garantia elevado.
  2. 2 de julho de 2022Novo Mobile-IDO Mobile-ID substitui o Mobiil-ID na lista da UE.
  3. 1 de maio de 2025Fim do Digi-IDO Digi-ID deixa de ser emitido para residentes, apenas para e-residentes.
  4. novembro de 2025Novos certificadosA SK ID Solutions deixa de emitir certificados do cartão de identidade.
  5. 29 de abril de 2026Cadastro por NFCO registro no Smart-ID com o cartão de identidade passa a ser feito por NFC.

O eID estoniano, da notificação ao registro por NFC.[1][2][9][12]

O registro por NFC substituiu o leitor de cartão para que golpistas não consigam mais induzir as pessoas a digitar os PINs do cartão de identidade durante ligações.[12]

  1. 2026Smart-ID+O login por QR e de app para app é liberado aos usuários.
  2. 24 de dezembro de 2026Carteira europeia de identidade digital (EUDI Wallet)Todo Estado-Membro deve oferecer uma.
  3. 19 de maio de 2027Troca de SIMOs SIMs antigos do Mobile-ID deixam de funcionar.
  4. 10 de julho de 2027AMLR passa a ser aplicávelO eID passa a ser uma via expressamente prevista para a verificação.
  5. 24 de dezembro de 2027AceitaçãoEmpresas privadas obrigadas por lei ou por contrato a usar autenticação forte do usuário para identificação online devem aceitar a carteira a pedido do usuário, exceto microempresas e pequenas empresas.

O que muda em 2026 e 2027.[4][9][19][20]

O Smart-ID+ elimina a digitação do código pessoal: uma leitura de QR no computador, um salto de app para app no celular.[11] A RIA o adotou para os serviços eletrônicos do Estado, e cada serviço decide se adere.[10] Os SIMs do Mobile-ID devem ser substituídos antes de 19 de maio de 2027. A RIA afirma que a atualização "está relacionada às alterações do Regulamento eIDAS" que entraram em vigor em 2024 e alerta que fraudadores podem se passar por funcionários de operadoras de telefonia móvel durante a troca.[4]

O artigo 5a(1) do eIDAS 2, Regulamento (UE) 2024/1183, determina que "cada Estado-Membro disponibiliza pelo menos uma Carteira Europeia de Identidade Digital no prazo de 24 meses" a contar da entrada em vigor dos seus atos de execução.[19] O primeiro entrou em vigor em 24 de dezembro de 2024, então o prazo é 24 de dezembro de 2026. Nossa pesquisa não encontrou nenhuma data de lançamento publicada para uma carteira estoniana até 5 de outubro de 2026. Veja o guia da EUDI Wallet.

As regras para verificação por eID na Estônia

Pela Lei dos Documentos de Identidade, o cartão de identidade é obrigatório para os cidadãos e é emitido pelo Conselho de Polícia e Guarda de Fronteira. A assinatura digital tem o mesmo valor que a manuscrita.[2]

Prevenção à lavagem de dinheiro: seção 31 da RahaPTS

A Lei de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (RahaPTS) define regras para a identificação remota por instituições de crédito, instituições financeiras e notários. Quando a devida diligência não é feita presencialmente, a seção 31(3) permite duas ferramentas.[7]

§ 31(3)Rahapesu ja terrorismi rahastamise tõkestamise seadus

"1) e-identimise süsteemi, millest on teatatud [...] (EL) nr 910/2014 [...] artikli 9 kohaselt ja mis vastab [...] artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" [...] "2) kvalifitseeritud usaldusteenust"

Fonte: Riigi Teataja, RahaPTS[7]

Em resumo: um sistema de eID notificado nos termos do eIDAS com nível de garantia substancial ou elevado, ou um serviço de confiança qualificado. O cartão de identidade e o Mobile-ID atendem ao primeiro critério.[1] O Smart-ID não é notificado. As contas Smart-ID completas têm certificados qualificados,[3] então uma empresa poderia defender a segunda via para ele. Essa é a nossa leitura, sem confirmação em nenhuma declaração oficial até 5 de outubro de 2026. Consulte a Autoridade de Supervisão Financeira.

Regra do § 31O que exige
§ 31(1)Uma ferramenta do § 31(3), ou uma ferramenta de vídeo remota que atenda ao § 31(31), quando o cliente mora fora do EEE ou os pagamentos mensais de saída excedem EUR 15,000 (pessoa física) ou EUR 25,000 (empresa)[7]
§ 31(11)Uma ferramenta do § 31(3) para clientes de países terceiros de alto risco[7]
§ 31(4)Com o Digi-ID do e-residente, um segundo documento de identidade ao mesmo tempo[7]

Hoje

eID notificada

  • Cartão de identidade, Mobile-ID
  • Nível substancial ou elevado

RahaPTS § 31(3)(1)

Hoje

Serviço de confiança qualificado

  • Certificados qualificados
  • Pode ser defendido para o Smart-ID: nossa interpretação, não confirmada em 5 de outubro de 2026

RahaPTS § 31(3)(2)

A partir de 10 de julho de 2027

Via de eID do AMLR

  • eID eIDAS de nível substancial ou elevado
  • Ou um documento de identidade

Artigo 22(6) do AMLR

As três vias legais para identificação remota com uma eID estoniana.[7][20]

A partir de 10 de julho de 2027 aplica-se o Regulamento Antilavagem de Dinheiro da UE (AMLR), Regulamento (UE) 2024/1624. Seu Artigo 22(6)(b) aceita "meios de identificação eletrônica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que diz respeito aos níveis de garantia 'substancial' ou 'elevado'".[20] Os projetos finais de normas da Autoridade de Combate à Lavagem de Dinheiro (AMLA), de 30 de setembro de 2026, que ainda não são lei, dizem que a eID é aceita "independentemente de ter sido notificada" se atingir esses níveis.[21] Se forem adotados nessa forma, abrangeriam o Smart-ID. Nosso guia de verificação por eID explica a via do AMLR.

Jogos de azar e regras de idade

Pela redação da Lei de Jogos de Azar (HasMS) em vigor desde 1 de janeiro de 2026, menores de 21 anos não podem participar de jogos de azar nem de jogos de azar remotos. Loterias e toto são para maiores de 18 anos (§ 34(2) e (3)).[8] A Seção 53(1) exige que os operadores remotos garantam "iga mängija isikusamasuse tuvastamise", a identificação de cada jogador, registrem o nome e o código pessoal ou a data de nascimento e impeçam a participação de menores.[8] Nenhuma eID estoniana retorna um indicador de "maior de 18" ou "maior de 21" pelo TARA: a empresa calcula a idade a partir da data de nascimento.[6]

Atenção

Nossa pesquisa não encontrou, até 5 de outubro de 2026, nenhuma posição de supervisor financeiro, de jogos de azar ou de telecomunicações sobre qual eID usar. As operadoras de telefonia móvel definem suas próprias regras para o Mobile-ID, inclusive limites de idade.[5]

O que o usuário vê com o Smart-ID

O serviço mostra um código de quatro dígitos, o app Smart-ID mostra o mesmo código com o nome do serviço e o usuário confirma com o PIN1. Alguns serviços fazem o app oferecer três códigos para o usuário escolher.[13] A sequência mostra o fluxo com código de comparação, não o Smart-ID+, e omite qualquer etapa de digitação de identificador. A tela 3 é o app Smart-ID, as demais são a página de verificação. O PIN nunca é digitado no site.

Verifique sua identidade

Escolha como verificar

Entre com a identidade eletrônica que você já usa.

Smart-ID

1O usuário escolhe o Smart-ID.

Verifique sua identidade

Confira o código

4821

O mesmo código aparece no seu app Smart-ID.

2A página mostra um código de quatro dígitos.

App Smart-ID (não a Didit)

Digite o PIN1

Somente se o código e o nome do serviço coincidirem.

3Na própria tela do app Smart-ID, o usuário digita o PIN1.

Verifique sua identidade

Você está verificado

  • Nome completoCompartilhado
  • Data de nascimentoCompartilhado
  • Código pessoalCompartilhado
  • EndereçoNão compartilhado

4Os atributos assinados chegam à sessão.

Vídeo pendente: flow-app-code

Um login por app com código de comparação, do início ao fim.

Em 2019, páginas falsas de bancos coletaram PINs do Mobile-ID para abrir contas Smart-ID sem o conhecimento das vítimas. Desde 1º de julho de 2019, "uma notificação separada e um código passaram a ser enviados ao dispositivo vinculado ao Mobile-ID da pessoa", e o código também precisa ser digitado para criar uma conta Smart-ID.[18] Veja os guias de Smart-ID e Mobile-ID.

Como escolher uma eID estoniana por caso de uso

SetorOferecer primeiroBase legal
Bancos e fintechsSmart-ID e Mobile-ID, com documentos como alternativaRahaPTS § 31; AMLR a partir de 10 de julho de 2027[7][20]
CriptoSmart-ID e Mobile-IDRahaPTS § 31, se você for uma entidade obrigada
Jogos de azarSmart-ID ou Mobile-ID, idade a partir da data de nascimentoHasMS § 34 e § 53[8]
TelecomunicaçõesSmart-ID e, depois, a carteira de identidadeNada encontrado em nossa pesquisa
MarketplacesSmart-ID para vendedores, documentos para os demaisSua própria avaliação de risco
MobilidadeSmart-ID, mais uma verificação da carteira de habilitaçãoNada encontrado em nossa pesquisa

1Ofereça primeiro Smart-ID e Mobile-ID

O usuário tem um código pessoal estoniano e um eID

Sim

Entrar com o eID

Nome, data de nascimento e código pessoal assinados.

Não

Verificar com um documento

Leitura do chip, prova de vida e comparação facial.

2Faça a triagem e decida

Listas de sanções e de PEP.

Uma regra de roteamento para a maioria dos cadastros na Estônia.

Pessoas sem eID estoniano

Na Estônia e na Letônia, o Smart-ID é restrito a pessoas com número de identificação nacional estoniano ou letão. Titulares de autorização de residência e e-residentes também podem se registrar.[14] O Mobile-ID exige uma carteira de identidade para a solicitação.[2]

  • E-residentes. No Smart-ID, o TARA não consegue distinguir e-residentes de residentes.[6] Com o Digi-ID do e-residente, a RahaPTS pede um segundo documento.[7]
  • Menores. O Smart-ID não tem limite de idade próprio, mas os caminhos de registro têm (Mobile-ID a partir de 15 anos, documento biométrico a partir de 6), e contas de menores de 18 anos precisam da autorização de um dos pais.[15]
  • Clientes de outros países da UE. Eles trazem seus próprios eIDs; o Smart-ID também tem usuários na Letônia e na Lituânia e é usado na Bélgica.[3][9] Veja eID na Letônia, eID na Lituânia e a tabela esquemas de eID por país.

Checklist de lançamento para a Estônia

  • Decida se o § 31 da RahaPTS se aplica a você e em qual via do § 31(3) você se baseia.[7]
  • Planeje o Smart-ID+: QR code no desktop, de app para app no celular.[11]
  • Exija um segundo documento no onboarding com Digi-ID de e-residente.[7]
  • Calcule a idade a partir da data de nascimento para apostas e produtos com restrição de idade.[8]
  • Mantenha uma via por documento com leitura do chip para todos os demais.
  • Acompanhe os prazos da carteira europeia de identidade digital (EUDI Wallet), em 24 de dezembro de 2026 e 24 de dezembro de 2027.[19]

Como a Didit ajuda na verificação da eID estoniana

Smart-ID e Mobile-ID já estão ativos na Didit para a Estônia. O usuário aprova um código de verificação no app. A Didit nunca pede o PIN. Ative-os no console em Workflows, ID Verification, Countries, Wallets accepted, ou pela API de workflows.

Um login retorna o nome completo, a data de nascimento, o código pessoal estoniano, o nível de garantia (identificado como High) e uma verificação de assinatura. Não retorna endereço nem foto. Só são cobrados os logins concluídos. Smart-ID e Mobile-ID custam $0.20 cada (página de preços). O cartão de identidade estoniano está no roadmap da Didit, e a aceitação da carteira europeia de identidade digital (EUDI Wallet) chega em breve. Veja todas as carteiras de identidade digital.

Todos os demais passam, no mesmo workflow, para a captura de documento com leitura do chip NFC, prova de vida e comparação facial. A alternativa por documento é cobrada à parte, e os logins com eID ficam fora das verificações mensais gratuitas. Uma verificação KYC completa custa $0.33, a verificação NFC custa $0.15 e a triagem AML custa $0.20. A estimativa de idade, a $0.10, pode rodar primeiro, com uma eID ou um documento para os casos limítrofes.

Captura de tela pendente: hosted-flow-wallet-chooser

O usuário escolhe Smart-ID no fluxo da Didit.

Captura de tela pendente: hosted-flow-smartid-code

O código de verificação que o usuário confere no app Smart-ID.

Captura de tela pendente: console-wallets-accepted

Ativação de Smart-ID e Mobile-ID para a Estônia no console da Didit.

A Didit fornece

  • Login com Smart-ID e Mobile-ID
  • A via por documento
  • Atributos assinados e evidências

Fica com você

  • A avaliação de risco e a via do § 31
  • A decisão de onboarding

Aceite Smart-ID e Mobile-ID no seu cadastro hoje

Ative as eIDs estonianas e a via por documento em um único workflow, e pague apenas pelas verificações concluídas.

Comece grátisFale conoscoLeia a documentação

Principais pontos

  • O cartão de identidade e o Mobile-ID são notificados à UE no nível elevado. O Smart-ID tem classificação "elevado" no âmbito nacional, mas não é notificado.
  • O § 31(3) da RahaPTS aceita uma eID notificada ou um serviço de confiança qualificado para a due diligence remota.
  • Na Estônia, os jogos de azar são 21+, e os operadores remotos devem identificar todos os jogadores.

Perguntas frequentes

O que é a eID estoniana?

São as identidades eletrônicas que os estonianos usam online: Smart-ID, o cartão de identidade e Mobile-ID. O cartão de identidade e o Mobile-ID fazem parte do esquema que a Estônia notificou à UE no nível elevado em 2018.[1] O Smart-ID é um app privado com classificação "elevado" pela RIA.[2]

Qual eID estoniana uma empresa deve aceitar primeiro?

Smart-ID. Ele tem 797,395 usuários na Estônia[3] e, segundo a ERR News, responde por quase 60 por cento dos logins. Adicione o Mobile-ID em seguida e mantenha uma via por documento para quem não tem nenhum dos dois.

O Smart-ID é reconhecido no âmbito do eIDAS?

Não como sistema notificado. O Smart-ID não consta da lista da UE de sistemas notificados em 5 de outubro de 2026.[1] A RIA o classifica como "elevado" no plano nacional, para pessoas com código pessoal estoniano.[2] Ele não atende ao critério de eID notificada do RahaPTS § 31(3). Usá-lo pelo critério de serviço de confiança qualificado é apenas a nossa interpretação, por isso confirme com a Autoridade de Supervisão Financeira.

A lei estoniana de prevenção à lavagem de dinheiro aceita eID para onboarding remoto?

Sim. O RahaPTS § 31(3) aceita uma eID notificada de nível substancial ou elevado, ou um serviço de confiança qualificado.[7] Instituições de crédito e financeiras devem usar uma dessas opções, ou uma ferramenta de vídeo em conformidade, para clientes fora do EEE ou acima de determinados limites de pagamento.

É possível fazer o onboarding de e-residentes com o Digi-ID?

Sim, mas o RahaPTS § 31(4) exige um segundo documento de identidade ao mesmo tempo.[7] Os e-residentes também podem registrar o Smart-ID, embora o TARA não consiga distingui-los dos residentes.[6][14]

O Mobile-ID está sendo descontinuado?

Não. Os usuários precisam trocar o chip SIM do Mobile-ID antes de 19 de maio de 2027, ou o serviço deixará de funcionar para eles.[4] A RIA contou 219,000 usuários em julho de 2026, e o id.ee indicou mais de 220,000 em 6 de agosto de 2026.[2][4] Mantenha uma alternativa para os usuários que não fizerem a troca.

Quais dados um login com eID estoniana retorna?

Pelo TARA: os nomes, o código pessoal com prefixo do país e a data de nascimento.[6] Na Didit, o Smart-ID e o Mobile-ID retornam o nome completo, a data de nascimento, o código pessoal, o nível de garantia e uma verificação da assinatura. Sem endereço e sem foto.

Qual a idade mínima para apostar online na Estônia?

21 anos para jogos de azar e jogos de azar remotos, segundo a redação em vigor desde 1º de janeiro de 2026, e 18 anos para loterias e toto (HasMS § 34(2) e (3)).[8] Os operadores remotos devem identificar cada jogador e registrar o nome e o código pessoal ou a data de nascimento.[8] Um login com eID fornece uma data de nascimento assinada, e você mesmo calcula a idade.[6]

Fontes

  1. Visão geral dos sistemas de eID pré-notificados e notificados no âmbito do eIDAS, Comissão Europeia, consultado em 5 de outubro de 2026.
  2. Identidade eletrônica (eID), Autoridade do Sistema de Informação (RIA), dados de julho de 2026.
  3. Smart-ID, SK ID Solutions, contador de usuários consultado em 5 de outubro de 2026.
  4. Usuários do Mobile-ID precisam trocar o chip SIM, id.ee (RIA), 6 de agosto de 2026.
  5. Solicitação e ativação do Mobile-ID, id.ee (RIA).
  6. Especificação técnica do TARA, Autoridade do Sistema de Informação (RIA).
  7. Lei de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (RahaPTS), § 31, Riigi Teataja, redação em vigor desde 20 de julho de 2026.
  8. Lei de Jogos de Azar (HasMS), Riigi Teataja, redação de 31 de dezembro de 2025.
  9. 2025: avançando a confiança digital além das fronteiras, SK ID Solutions, 19 de janeiro de 2026.
  10. Governo da Estônia adota o Smart-ID+ para reforçar a segurança, SK ID Solutions, 28 de janeiro de 2026.
  11. Como o novo Smart-ID me protege contra fraudes, ajuda do Smart-ID.
  12. Registro do Smart-ID com a carteira de identidade estoniana via NFC, Smart-ID, 29 de abril de 2026.
  13. Um código de confirmação ou três, ajuda do Smart-ID.
  14. Estrangeiros e não residentes podem usar o Smart-ID, ajuda do Smart-ID.
  15. Limites de idade para usar o Smart-ID, ajuda do Smart-ID.
  16. Tabela de preços, SK ID Solutions, válida desde 1º de junho de 2026.
  17. e-residentes geraram receita recorde para o Estado em 2025, e-Residency.
  18. É mais difícil para criminosos criarem contas Smart-ID pelas costas das pessoas, id.ee (RIA), 20 de março de 2020.
  19. Regulamento (UE) 2024/1183 (eIDAS 2), EUR-Lex, Jornal Oficial de 30 de abril de 2024.
  20. Regulamento (UE) 2024/1624 (AMLR), EUR-Lex, Jornal Oficial de 19 de junho de 2024.
  21. Relatório final, projeto de RTS nos termos do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.

Compare todos os eID nacionais na página de verificação de eID.

Um único fluxo para os países bálticos e além

Comece com Smart-ID e Mobile-ID e mantenha os documentos como alternativa.

Comece grátisFale conosco

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitoramento de Transações e Análise de Carteiras. Integre em 5 minutos.

Peça para uma IA resumir esta página